更新时间:2024-04-19 GMT+08:00

规划组网和资源

通过企业路由器构建线下IDC和云上VPC互通组网,您需要规划组网和资源:
  • 规划组网:规划VPC及其子网的网段、专线的虚拟网关和虚拟接口、VPC路由表和ER路由表信息等。
  • 规划资源:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、DC、ECS以及ER。

规划组网

线下IDC和云上VPC互通组网规划如图1所示,将2个VPC和1个VGW网关接入ER中,组网规划说明如表2所示。

图1 线下IDC和云上VPC互通组网规划
表1 网络流量路径说明

路径

说明

请求路径:VPC1→线下IDC

  1. 在VPC1路由表中,通过下一跳为ER的路由将流量转送到ER。
  2. 在ER路由表中,通过下一跳为VGW连接的路由将流量转送到虚拟网关。
  3. 虚拟网关连接虚拟接口,通过虚拟接口将流量从远端网关转送到物理专线。
  4. 通过物理专线将流量送达线下IDC。

响应路径:线下IDC→VPC1

  1. 通过物理专线将流量转送到虚拟接口。
  2. 虚拟接口连接虚拟网关,通过虚拟接口将流量从本端网关转送到虚拟网关。
  3. 通过虚拟网关将流量转送到ER。
  4. 在ER路由表中,通过下一跳为VPC1连接的路由将流量送达VPC1。
表2 线下IDC和云上VPC互通组网规划说明

资源

说明

VPC

  • VPC网段(CIDR)不能重叠。

    本示例中,ER路由表使用的是“虚拟私有云(VPC)”连接的传播路由,由ER自动学习VPC网段作为目的地址,不支持修改,因此重叠的VPC网段会导致路由冲突。

    如果您已有的VPC存在网段重叠,则不建议您使用传播路由,请在ER路由表中手动添加静态路由,目的地址可以为VPC子网网段或者范围更小的网段。

  • VPC网段与客户IDC侧网段不能重复。
  • VPC有一个默认路由表。
  • VPC默认路由表中的路由说明如下:
    • local:表示VPC本地IPV4的默认路由条目,用于VPC内子网通信,系统自动配置。
    • ER:表示将VPC子网流量路由至ER,为了减少路由数量,此处建议使用默认网段0.0.0.0/0,路由信息如表3所示。

DC

  • 1个物理连接:需要运营商施工搭建连通华为云和线下IDC的物理专线。
  • 1个虚拟网关:将虚拟网关接入ER中,即表示将“虚拟网关(VGW)”连接添加到ER。
  • 1个虚拟接口:连接虚拟网关和物理连接。

ER

开启“默认路由表关联”“默认路由表传播”功能,添加完“虚拟网关(VGW)”连接和“虚拟私有云(VPC)”连接,系统会自动执行以下配置:
  • DC:
    • 将1个“虚拟网关(VGW)”连接关联至ER默认路由表。
    • 在默认路由表中创建“虚拟网关(VGW)”连接的传播,路由自动学习DC侧的所有路由信息,包括本端网关和远端网关、IDC侧网段等信息,路由信息如表4所示。
  • VPC:
    • 将2个“虚拟私有云(VPC)”连接关联至ER默认路由表。
    • 在默认路由表中创建“虚拟私有云(VPC)”连接的传播,路由自动学习VPC网段,路由信息如表4所示。

ECS

2个ECS分别位于不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通网络。

表3 VPC路由表

目的地址

下一跳

路由类型

0.0.0.0/0

企业路由器

静态路由:自定义

  • 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
  • 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
  • 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为IDC侧网段,下一跳指向ER的路由。
  • 为了减少路由数量,建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,但是VPC内的ECS将不能绑定EIP。如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。
表4 ER路由表

目的地址

下一跳

路由类型

VPC1网段:192.168.0.0/16

VPC1连接:er-attach-01

传播路由

VPC2网段:172.16.0.0/16

VPC2连接:er-attach-02

传播路由

本端网关和远端网关:10.0.0.0/30

VGW连接:vgw-demo

传播路由

IDC侧网段:10.1.123.0/24

VGW连接:vgw-demo

传播路由

规划资源

企业路由器ER、云专线DC、虚拟私有云VPC、弹性云服务器ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。

以下资源规划详情仅为示例,您可以根据需要自行修改。

  • 企业路由器ER:1个,资源规划详情如表5所示。
    表5 ER资源规划详情

    ER名称

    AS号

    默认路由表关联

    默认路由表传播

    关联路由表

    传播路由表

    连接

    er-test-01

    64512

    开启

    开启

    默认路由表

    默认路由表

    er-attach-01

    er-attach-02

  • 云专线DC:资源规划详情如表6所示。
    表6 DC资源规划详情

    虚拟网关

    虚拟接口

    本端网关(华为云侧)

    远端网关(用户侧)

    远端子网

    路由模式及BGP邻居AS号

    vgw-demo

    vif-demo

    10.0.0.1/30

    10.0.0.2/30

    10.1.123.0/24

    路由模式:BGP

    BGP邻居AS号:64510

  • 虚拟私有云VPC:2个,VPC的网段不能重复,资源规划详情如表7所示。
    表7 VPC资源规划详情

    VPC名称

    VPC网段

    子网名称

    子网网段

    关联路由表

    vpc-demo-01

    192.168.0.0/16

    subnet-demo-01

    192.168.1.0/24

    默认路由表

    vpc-demo-02

    172.16.0.0/16

    subnet-demo-02

    172.16.1.0/24

    默认路由表

  • 弹性云服务器ECS:2个,分别接入2个不同的VPC,资源规划详情如表8所示。
    表8 ECS资源规划详情

    ECS名称

    镜像

    VPC名称

    子网名称

    安全组

    私有IP地址

    ecs-demo-01

    公共镜像:

    EulerOS 2.5 64bit

    vpc-demo-01

    subnet-demo-01

    sg-demo:

    通用We b服务器

    192.168.1.99

    ecs-demo-02

    vpc-demo-02

    subnet-demo-02

    172.16.1.137